{"id":7671,"date":"2016-09-14T18:53:37","date_gmt":"2016-09-14T18:53:37","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=7671"},"modified":"2020-07-03T04:44:59","modified_gmt":"2020-07-03T10:44:59","slug":"pokemon-go-malware","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/pokemon-go-malware\/7671\/","title":{"rendered":"El troyano para Pok\u00e9mon Go que caza entrenadores Pok\u00e9mon"},"content":{"rendered":"<p>Han pasado menos de tres meses desde que se lanzara Pok\u00e9mon Go y los delincuentes ya colaron un malware en la Google Play Store para ir tras los entrenadores Pok\u00e9mon. Nuestros expertos descubrieron hace d\u00edas un troyano e inmediatamente informaron a Google. Por desgracia, para entonces la aplicaci\u00f3n maliciosa llamada \u201cGuide for Pok\u00e9mon Go\u201d ya acumulaba la cifra de 500,000 descargas.<\/p>\n<p>https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2016\/09\/05200145\/pokemon-go-trojan-featured.jpg<\/p>\n<p>En los \u00faltimos meses, casi 6 millones de personas han probado Pok\u00e9mon Go. No hay duda de que el juego tan popular llam\u00f3 en seguida la atenci\u00f3n de los ciberdelincuentes: el primer <i>malware<\/i> para Pok\u00e9mon Go se detect\u00f3 en julio, poco despu\u00e9s de lanzar el juego. En ese momento, la situaci\u00f3n no era tan peligrosa. El troyano estaba en una carpeta de archivos maliciosos y esper\u00f3 hasta propagarse, pero la situaci\u00f3n\u00a0que tenemos ahora es muy diferente.<\/p>\n<p>Este nuevo troyano se descubri\u00f3 en Google Play. Como un profesional, se ocult\u00f3 con \u00e9xito de los expertos en seguridad y eleg\u00eda a sus v\u00edctimas con cautela. A los \u201celegidos\u201d les ense\u00f1aba publicidad, en gran cantidad. Tambi\u00e9n rooteaba sus dispositivos e instalaba otros tantos archivos y aplicaciones maliciosos.<\/p>\n<h3>\u00bfC\u00f3mo funciona?<\/h3>\n<p>Para ocultar el <i>malware<\/i> de los an\u00e1lisis de los antivirus, los archivos ejecutables del troyano se hab\u00edan comprimido con un <i>software<\/i> comercial. Los archivos descomprimidos inclu\u00edan contenido \u00fatil de Pok\u00e9mon Go (el disfraz del troyano) y un peque\u00f1o m\u00f3dulo con c\u00f3digo ofuscado.<\/p>\n<p>https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2016\/09\/03044449\/pokemon-go-trojan-screenshot-1.png<\/p>\n<p>Despu\u00e9s de que un usuario instalara \u201cGuide for Pok\u00e9mon Go\u201d, el <i>malware<\/i> aguardaba en silencio durante un tiempo, cosa que hac\u00eda deliberadamente: el <i>malware<\/i> deb\u00eda saber si estaba en un dispositivo real o en una m\u00e1quina virtual (un sistema inform\u00e1tico emulado que los expertos en seguridad usan para comprobar c\u00f3mo se comportan las aplicaciones maliciosas en condiciones diferentes).<\/p>\n<p>Una vez que confirmaba que estaba en un dispositivo real, el troyano enviaba un mensaje al servidor de mando y control de los ciberdelincuentes. El informe inclu\u00eda informaci\u00f3n sobre el dispositivo infectado: modelo, versi\u00f3n del sistema operativo, pa\u00eds, idioma por defecto, etc.<\/p>\n<p>https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2016\/09\/03044455\/pokemon-go-trojan-screenshot-2.png<\/p>\n<p>El servidor analizaba la informaci\u00f3n, decid\u00eda si la v\u00edctima encajaba en sus necesidades e informaba al troyano de su decisi\u00f3n. Con el permiso del servidor, Guide for Pok\u00e9mon Go descargaba archivos maliciosos adicionales (cuyo c\u00f3digo tambi\u00e9n estaba ofuscado). Estos archivos eran las armas del troyano, pues le permit\u00edan utilizar varias vulnerabilidades descubiertas entre 2012 y 2015.<\/p>\n<p>El <i>malware<\/i> armado rooteaba el sistema, instalaba aplicaciones adicionales e inundaba el tel\u00e9fono con anuncios.<\/p>\n<h3>\u00bfSolo anuncios? \u00bfTan peligrosos son?<\/h3>\n<p>Los anuncios no suelen ser agradables. Adem\u00e1s, una cosa es que veas los anuncios de Google (as\u00ed es como pagas por sus servicios \u201cgratuitos\u201d) y otra muy distinta es que unos delincuentes infecten tu tel\u00e9fono con <i>malware<\/i> para mostrar anuncios todo el tiempo.<\/p>\n<p>Aun as\u00ed, lo peor de esta infecci\u00f3n est\u00e1 oculto: Guide for Pok\u00e9mon Go puede instalar en secreto <i>cualquier<\/i> aplicaci\u00f3n en tu dispositivo. Por ahora, los delincuentes han elegido un modo relativamente leve de ganar dinero: la publicidad. Ma\u00f1ana, puede que decidan incrementar sus ganancias y bloqueen tu dispositivo para pedir un rescate (o roben dinero de tu cuenta bancaria).<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Why you shouldn\u2019t trust the reviews and ratings on <a href=\"https:\/\/twitter.com\/hashtag\/Google?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#Google<\/a> Play <a href=\"https:\/\/t.co\/aMdYbh3T1F\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/aMdYbh3T1F<\/a> <a href=\"https:\/\/t.co\/n8QmQtAElm\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/n8QmQtAElm<\/a><\/p>\n<p>\u2014 Eugene Kaspersky (@e_kaspersky) <a href=\"https:\/\/twitter.com\/e_kaspersky\/status\/771360767547277316?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">September 1, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Aunque ya se ha retirado el troyano de Google Play, medio mill\u00f3n de personas ya lo hab\u00edan descargado. Sabemos que el troyano infectaba dispositivos de Rusia, India e Indonesia, pero tambi\u00e9n ten\u00eda en el punto de mira a usuarios de regiones angloparlantes y, desde luego, hay m\u00e1s v\u00edctimas por el mundo.<\/p>\n<h3>C\u00f3mo protegerte<\/h3>\n<p>Si te preocupa que tu dispositivo se infecte con este troyano, borra la aplicaci\u00f3n maliciosa y analiza tu dispositivo con Kaspersky Antivirus &amp; Security for Android. Es gratis. Nuestras soluciones de seguridad detectan el troyano como HEUR:Trojan.AndroidOS.Ztorg.ad.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>Mientras t\u00fa atrapas pok\u00e9mons, los ciberdelincuentes intentan atraparte a ti en #GooglePlay<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2FgN5h&amp;text=Mientras+t%C3%BA+atrapas+pok%C3%A9mons%2C+los+ciberdelincuentes+intentan+atraparte+a+ti+en+%23GooglePlay\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>Para protegerte en el futuro, sigue estas normas:<\/p>\n<p>Ten en cuenta que aunque solo descargues aplicaciones desde las tiendas oficiales, nada es 100 % seguro. A veces, los delincuentes se saltan las protecciones de Google y las de otras compa\u00f1\u00edas (Guide for Pok\u00e9mon Go es un buen ejemplo).<\/p>\n<p>Instala de inmediato parches de seguridad en tu <i>smartphone<\/i> (y tambi\u00e9n en tu computadora). Los ciberdelincuentes se aprovechan de las vulnerabilidades de los sistemas operativos m\u00f3viles y para computadora.<\/p>\n<p>Recuerda que las valoraciones y las puntuaciones en Google Play no son necesariamente de fiar, los delincuentes pueden falsificarlas mediante el uso de <i>malware<\/i> especial. Por ejemplo, el <i>malware<\/i> Guide for Pok\u00e9mon Go ten\u00eda cuatro estrellas en Google Play.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Hemos descubierto un troyano para Pok\u00e9mon Go en Google Play. Ya se ha descargado 500,000 veces.<\/p>\n","protected":false},"author":522,"featured_media":7672,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3145,6],"tags":[2163,95,1236,61,34,2376,2670,781,1262],"class_list":{"0":"post-7671","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-android","10":"tag-apps","11":"tag-dispositivos-moviles","12":"tag-google","13":"tag-malware-2","14":"tag-play-store","15":"tag-pokemon-go","16":"tag-smartphones","17":"tag-troyanos"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/pokemon-go-malware\/7671\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/pokemon-go-malware\/5567\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/pokemon-go-malware\/3892\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/pokemon-go-malware\/7648\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/pokemon-go-malware\/7649\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/pokemon-go-malware\/9095\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/pokemon-go-malware\/8938\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/pokemon-go-malware\/13044\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/pokemon-go-malware\/2414\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/pokemon-go-malware\/12953\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/pokemon-go-malware\/6063\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/pokemon-go-malware\/6543\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/pokemon-go-malware\/5388\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/pokemon-go-malware\/8703\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/pokemon-go-malware\/12577\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/pokemon-go-malware\/13044\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/pokemon-go-malware\/12953\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/pokemon-go-malware\/12953\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/android\/","name":"Android"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/7671","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/522"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=7671"}],"version-history":[{"count":2,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/7671\/revisions"}],"predecessor-version":[{"id":19284,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/7671\/revisions\/19284"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/7672"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=7671"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=7671"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=7671"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}